希望两院院士作为科技界杰出代表,冲锋在前、勇挑重担,当好科技前沿的开拓者、重大任务的担纲者、青年人才成长的引领者、科学家精神的示范者,为我国科技事业发展再立新功!
——习近平总书记在全国科技大会、国家科学技术奖励大会、两院院士大会上的讲话
发挥国家战略科技力量作用,弘扬科学家精神,引领工程科技创新,加快突破关键核心技术,强化国家高端智库职能。
——习近平总书记在致中国工程院建院30周年贺信中作出的重要指示要求
方滨兴:XP停服的应对措施

来源:二局科学道德办公室   发表时间:2014-05-22

【 字号   】

来源:网易 时间:2014-05-16 07:52

 

    2013年底微软宣布将于2014年4月8日起,终止WindowsXP支持服务。政府电脑系统再次面临同类选择,需要政府相关部门加以决策与引导。在这种情况下,我们应该化被动为主动,化危机为机遇。主管部门应该开一个三年的窗口期:三年后再考虑“XP”的升级,以便给国产操作系统一个上位竞争的机会;鼓励国内安全厂商加强对XP操作系统的安全保护,让XP用户能够持续使用XP操作系统;政府出资建设、运行“XP靶场”,只要靶场上有安全产品存在,网民就有信心继续使用被保护的XP操作系统。

 

    一、“XP”目前在政府企业系统的应用现状

 

    WindowsXP是微软公司推出供个人电脑使用的操作系统。据CNCERT/CC报道,截止2014年3月底WindowsXP拥有近2亿中国用户。2014年3月7日,国家计算机病毒应急处理中心联合北京北信源软件股份有限公司发布《WindowsXP系统安全状况调研报告》。该报告显示在政府企业用户群中所抽样的121万台电脑设备中,装有XP系统的所占比例高达72.6%。据调查显示,约44.4%的用户表示在微软停止XP支持服务后仍然会继续使用XP系统。

 

    该报告是基于2013年12月20日至2014年2月20日期间,在全国范围内组织开展的WindowsXP系统使用情况调研活动而完成。该次调研的目的,是为了全面了解政府及重点行业重要信息系统和重点支撑系统中的使用情况,及早启动XP停止服务后的应急措施,将安全风险控制到最小范围。

 

    该次抽样调查主要在政府企业中进行,共调研了465家单位,涉及28个省、10个行业、1,212,319台电脑。调研内容包括计算机总数量、XP装机数量、国产操作系统装机数量、计算机中高等级风险漏洞数量、XP停止服务后打算采取的措施以及XP停止服务带来的影响等。结果显示,装有XP的机器880,123台,占比72.6%。在各行业中,军工行业的占比最高,达到93%,政府行业其次,达到86%。

 

    需要特别值得关注的是,所调研用户计算机中有高风险漏洞546,312个、中等风险漏洞324,342个。医院、企业、石油、政府、军工等行业需要重点解决系统漏洞,以应对XP停止升级后所带来的安全隐患。

 

    在用户认知方面,不同行业对XP停止升级后所带来的影响有明显不同。军工、电力、石油、金融等国家重要部门对XP停止升级所带来的安全隐患表示深切关注,而医院、事业、企业、政府等行业仍然对此关注度或认识度不够,而恰恰医院、企业、政府的高中级安全漏洞比例处于前列。

 

    在XP停止升级服务后应对策略方面,44.4%的用户则仍然继续使用XP系统,43.3%的用户计划升级到Win7/Win8,12.4%的用户采取其它措施,包括转向使用国产操作系统等。继续使用XP系统的主要原因有三个方面,首先是硬件比较低端不能升级到Windows高版本,或担心升级后速度变慢;其次,部分应用软件系统不能升级到Windows高版本,在医院行业最为典型;还有些则是需要等待行业主管或信息安全主管部门统一安排。

 

    该报告同样提到了多家国内信息安全厂商发布了应对性新产品和方案,行业和个人用户应该通过技术手段解决XP停止服务所带来的安全问题,通过整体防御、主动防御、数据与系统双重保护等技术手段,保护后XP时代计算机安全。

 

    二、续用“XP”不比升级“Win7”或“Win8”更危险

 

    从普通用户的角度来看,“XP”的升级归宿自然是“Win8”。但我们必须认识到,“Win7”、“Win8”的强制性安全手段,客观上是将电脑安全的命运交在了微软公司的手上。

 

    从安全的角度来看,电脑安全包括“软件后门”与“安全漏洞”两种:软件后门可以看作是软件发布者的蓄意行为,其目的是善意或恶意地控制用户电脑。善意者如远程升级,恶意者则是远程获取用户信息。安全漏洞则是在软件编制过程中出现的质量问题,这样的问题通常软件发布者也不掌握,一旦黑客先行发现则会威胁电脑用户,这也是“零日漏洞”威胁之大的原因所在,因此软件发布者也在全力防范安全漏洞。

 

    就软件后门而言,从境外网站可以看出,微软2010年以前的各级版本“Office办公软件”在密码保护方面具有废除密码保护文档的后门。就是说,任何用于加密文档的密码都能够被卸除,而不是像黑客那样需要破解,使得在微软看来任何加密文档都如同明文一样。

 

    就安全漏洞而言,“Win7”、“Win8”不比“XP”安全多少。2012年共发现111个微软操作系统的漏洞,涉及到“XP”、“Win7”、“Win8”分别为84、94、54个。由此可见,“Win7”的脆弱性比“XP”还弱;“Win8”因为使用时间不够长、人们对之了解不够而略好一些。同时也说明微软的安全漏洞具有普适性,一个漏洞可能会同时影响“XP”、“Win7”、“Win8”三个操作系统。

 

    三、围绕国产操作系统营造强大的生态系统,逐步替换“XP”

 

    我国已经拥有“麒麟”高安全等级服务器操作系统等,而且目前我国“CCN开源软件联合创新实验室”参与了国际Ubuntu开源社区的开发,并且正在开发的UbuntuKylin可望作为国产终端操作系统的核心,具有用国产操作系统替换“XP”的实力。我国在可信计算方面有重大创新,从建立可信操作系统角度着手提高我国信息系统的本质安全,是符合中国国情的。

 

    随着新一代信息技术的兴起,云计算的发展,移动信息终端的大量使用,使与Windows兼容性的要求越来越低,这为国产操作系统的推广扫除了重要障碍。另外,国家对网络空间安全的重视越来越高,这些都为国产操作系统的推广创造了有利条件。而且,国产操作系统都是基于开源软件发展起来的,在服务器市场由于对信息安全要求高,国产操作系统还是有竞争力的,至少国内推出的厂家了解这些操作系统在做些什么,而且法律制裁的威慑也使其不会恶意安装后门。另外,移动领域比桌面的市场更大。当务之急是打造自主可控的生态系统,在移动互联网领域争取一席之地,否则很可能会重蹈PC产业覆辙。

 

    综上所述,我们要吸取历史上国产操作系统未能占领市场的教训,必须围绕国产操作系统来营造强大的生态系统。为此,政府应该将注意力放在营造国产操作系统生态上来,鼓励将微软操作系统上的应用软件移植到国产操作系统平台上。例如,2010年底时任俄联邦政府总理的普京签署命令,批准俄联邦行政机构在2011年至2015年期间将其信息系统转用自由软件(即俄罗斯基于开源软件的国产操作系统)的预算计划,说明他们已在保障政府信息安全方面做出了明确计划。我国也需要依靠软件企业和软件工作者来推动基于国产操作系统的应用,以繁荣国产操作系统的生态系统。

 

    构建国产操作系统的生态系统,重点不是支持操作系统的研发,几十年的研发经历也说明仅把视点放在操作系统的研发上是不够的。现在应该把重点放在鼓励应用软件开发商将运行在微软平台上的应用软件移植到国产操作系统平台上。国家科研资金的投向应该重点向这方面倾斜。有了应用软件的捧场,国产操作系统的生态才能建设起来。

 

    四、通过“XP靶场”来验证XP第三方防护软件的安全性

 

    互联网靶场就是针对网络战训练和网络技术研发的虚拟环境,可模拟真实的目标环境,并对数据进行采集和对结果进行评估。互联网靶场因为建立在真实的互联网上,且向广大网民开发,因此具有真实性、公平性和公正性等特点。美国、欧盟以及日本等国家对此高度重视,纷纷构建自己的国家网络靶场,对包括网络战武器在内的互联网攻防技术进行评估和演训。

 

    为继续保障XP用户的安全,必须采取第三方外壳式的保护方式来保证用户不被外界攻击。我国各大信息技术企业均设计开发了自主产权的安全防护工具提升XP安全防护能力。主要的厂家及产品包括:360XP盾甲、腾讯电脑管家XP专属版本、金山毒霸XP防护盾、百度卫士和北信源金甲防线等。但是,广大用户对于不是微软自身而是来源于不同的第三方的防护能力表示了极大的担心。

 

    针对这一问题,国家应该组织建立“XP靶场”,让不同厂家的安全防护产品作为靶标接受来自全网的真实攻击,以对产品的防护能力进行真实、公开的评测。同时通过“XP靶场”的不断测试,安全防护厂商可不断提升自己的产品能力。

 

    XP靶场应该由独立第三方来搭建,并采用全网络虚拟化技术,面向互联网开放,为每个挑战者提供隔离的攻击环境。放在靶场上的靶标必须是公众所使用的系统,而不是安全厂商专门提供的产品。因此,作为靶标的安全保护产品需要加以数字签名并公布在互联网上,让公众根据实际情况进行版本检验。

 

    所有作为靶标被攻垮的产品应该从靶场上撤下来,由厂家针对安全漏洞防范不足的问题进行升级,产品升级后再上线;新出现的XP防护产品也放在靶场上接受挑战。那么,只要靶场上的产品存在,公众就会对中国的操作系统安全防护有十足的信心!

 

    五、设立一个“窗口期”,给国产操作系统一个上位机会

 

    许可“XP”升级将面临着软件后门这类安全风险;立即使用国产操作系统取代“XP”似乎尚未做好准备。因此何去何从成为当务之急。

 

    国家应该设立一个三年的“窗口期”,在这三年内,不讨论“XP”操作系统的升级问题。在此期间,政府应设立“基于国产操作系统应用软件移植专项”,支持基于微软操作系统的应用软件向国产操作系统的移植,但不是重新开发应用软件。因为移植成本很低,且应用软件已经得到了微软平台的锤炼,但开发成本则很高,政府支持不起。

 

    同时,政府应该组织国内安全企业成立“XP操作系统安全加固联盟”(以下简称“联盟”),在国家财政的支持下,“联盟”密切跟踪“XP”出现的新安全漏洞;同时密切关注微软公布的涉及“Win7”、“Win8”的安全漏洞,并评价其是否同时影响“XP”。“联盟”针对安全漏洞提出安全加固解决方案,以便保障用户的安全利益。

 

    在资金方面,政府应该利用核高基专项资金加快促进国产操作系统的全面升级,以“XP”为参照标准,要求国产操作系统全面超越“XP”,以便在用户替换“XP”时具有接受国产操作系统的承受力,保证使用得便捷性不低于曾经的系统。同时要明确尽管国产操作系统的漏洞数量可能远超过微软操作系统的漏洞,但至少国产操作系统不可能设置恶意的软件后门。至于安全漏洞的问题,则完全取决于市场的广泛使用,使用得越多,漏洞发现的就越早、越多,解决的机会越多,系统就越强壮,越有生命力。

 

    如果三年的窗口期国产操作系统都无法取代XP,那中国操作系统厂商只能甘拜下风,按照国际惯例,选择性能价格比做好的操作系统,然后在外壳型防护方面加大力度,以“信息确保(informationassurance)”的理念来保护我们的系统。

版权所有:中国工程院
网站标识码bm50000001
地址:北京市西城区文兴东街1号国谊宾馆(中国工程院)
邮政信箱:北京8068信箱
邮编:100088
电话:8610-59300000
传真:8610-59300001
邮箱:bgt@cae.cn